OptionalaudienceOptionalbackOptionalbeforeOptionalclientOptionalclientOptionalclientOptionalclockOptionalcookieOptionalcreateCreates the browser-safe session from persisted authentication and request-only application data. Runs only when a public session is requested.
OptionaldefaultOptionaldefaultOptionaldiscoveryOptionalendpointsOptionalfetchCustom fetch implementation used for all OIDC network calls (discovery, token, userinfo, JWKS). Useful in dev to work around self-signed certs via a custom https.Agent — do not disable TLS verification in production.
OptionalfetchOptionalissuerOptionalloadLoads application-owned data once for each authenticated request handled by
handle. The result is exposed as event.locals.oidc.data and is never
persisted in the OIDC session.
OptionalloggerOptionalloginOptionallogoutOptionalpostOptionalprivateOptionalredirectOptionalrefreshOptionalresolveResolves application identity after provider data validation on login and refresh.
OptionalscopeOptionalsessionOptionalsessionMaximum lifetime of a local browser session. Defaults to 8 hours.
OptionalsessionOptionalstate
Runs immediately before a login or refreshed session is persisted.